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Beschreibung 

Verfahren zur Verhinderung widerrechtlicher Benutzung von 
Chipkarten 

5 

Die vorTiegende Erfindung betrifft ein Verfahren, mit dem 
festgestellt werden kann, ob ein manipulatorischer Angriff 
auf eine Chipkarte oder Smartkarte erfolgt. 

10 Weil Chipkarten einerseits im regularen Gebrauch zuverlassig 
sein sollen und andererseits eine unbefugte Benutzung der 
Karte detektiert werden mul3/ entsteht das Problem, dafi ein 
Sicherungssystem gegen Angriffe nur schlecht mit einer prak- 
tikablen Empf indlichkeit eingestellt werden kann. Mit einem 
15 sensorischen Sicherungssystem soil erreicht werden, abnormale 
Betriebszustande, die bei einem Angriff ausgenutzt werden 
konnen, zu detektieren bzw. manipulatorische Angriffe selbst 
zu erkennen. Sind die Sensoren zu empfindlich eingestellt, so 
daii sie schon bei geringen Abweichungen vom Normal zustand an- 
20 sprechen, reagieren sie auch auf unvermeidbare geringe 

Schwankungen der Betriebsbedingungen. Dadurch wird die Zuver- 
lassigkeit des betreffenden Produktes unter Umstanden stark 
eingeschrankt, zum Beispiel, wenn in einem Kartenleser schon 
geringfugige kurzfristige Stromschwankungen zu einem Reset 
25 des Controllers fUhren. Daher ist es erforderlich, bei der 
Einstellung der Empf indlichkeit solcher Sicherungssensoren 
Kompromisse einzugehen • 

Aufgabe der vorliegenden Erfindung ist es, ein Verfahren an- 
30 zugeben, mit dem ein unbefugter Angriff auf eine Chipkarte 
zuverlassig detektiert und verhindert werden kann, ohne daii 
der normale bestimmungsgemaBe Gebrauch der Karte beeintrach- 
tigt wird. 

35 Diese Aufgabe wird mit dem Verfahren mit den Merkmalen des 
Anspruches gelost. 
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Das erf indungsgemalie Verfahren sieht eine gestufte Angriffs- 
sensorik vor, bei der vorgeschaltete Sensoren nicht in jedem 
Fall sofort einen Reset oder eine ahnliche gezielte Gegenmaii- 
nahme auslosen, sondern nur nachgeschaltete Sensoren milT^ho- — 
herer Empf indlichkeit aktivieren. Das Problem der einge- 
schrankten Zuverlassigkeit ist damit behoben, da selbst auf 
geringfUgige Angrif f ssignale adaquat reagiert werden kann. 
Eine solche mehrstufige Sensoren-Hierarchie kann insbesondere 
auch auf unterschiedliche Signalkombinationen gezielt reagie- 
ren. Es kann zum Beispiel ein optischer Sensor mit hoher Emp- 
findlichkeit nachgeschaltete elektrische Sensoren mit hoherer 
Empf indlichkeit aktivieren oder die Empf indlichkeit solcher 
Sensoren vergroBern. 

Das erf indungsgemafie Verfahren bedient sich einer Sensoren- 
Hierarchie, mit der eine mittelbare Reaktion auf abnormale 
Betriebszustande moglich ist. Die verwendeten Sensoren werden 
sukzessive in einen hoheren Sensibilisierungszustand geschal- 
tet und/oder es werden sukzessive empf indlichere Sensoren ak- 
tiviert. Auf diese Weise werden insbesondere auch Kombinatio- 
nen von unterschiedlichen Angrif fssignalen, wie zum Beispiel 
optisch und elektrisch oder thermisch, auswertbar gemacht. 
Das Verfahren erlaubt daher eine gestufte Reaktion auf An- 
grif fsszenarien. 

Im Prinzip sind beliebige Kombinationen von unterschiedlichen 
Sensoren mit verschiedenen Empf indlichkeiten in dem erfin- 
dungsgemalien Verfahren einsetzbar. So kann zum Beispiel das 
gehaufte Auftreten kleiner Spikes in den Betriebssignalen da- 
zu benutzt werden, die Empf indlichkeit der Spikesensoren zu 
erhohen, oder es ist moglich, beim gleichzeitigen Auftreten 
von relativ kleinen Spikes in Kombination mit einer Betriebs- 
spannung, die an der Grenze der Spannungssensoren liegt, ei- 
nen Angrif fsalarm und damit zum Beispiel einen Reset auszulo- 
sen . 
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Patentanspriiche 

Verfahren zur Angrif f sdetektion im Smartcard-Bereich, 

- bei dem verschiedene Sensoren unterschiedlicher Empfind- 
lichkeiten oder unterschiedlich einstellbarer Empf indlich- 
keiten zur Detektion abnormaler Betriebszustande verwendet 
werden, 

- bei dem das Auftreten eines abnormalen Betriebszustandes 
von einem Sensor oder einem Teil der Sensoren erfaBt wird 
und 

- bei dem nach dem Erfassen eines abnormalen Betriebszustan- 
des weitere Sensoren innerhalb einer Hierarchie von Senso- 
ren aktiviert und/oder in ihrer Empf indlichkeit nachgere- 
gelt werden. 
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Zusammenf assung 

Verfahren zur Verhinderung widerrechtlicher Benutzung von 
Chipkarten 

Zur Angrif f sdetektion im Smartcard-Bereich wird eine Senso- 
ren-Hierarchie verwendet, wobei abnormale Betriebszustande 
zunachst von vorgeschalteten und weniger empf indlichen Senso- 
ren detektiert werden, die daraufhin nachgeschaltete Sensoren 
mit hoherer Empf indlichkeit aktivieren oder die Empf indlich- 
keit nachgeschalteter Sensoren erhohen. 



